CVE-2026-48281: Критична вразливість у Adobe ColdFusion
Вразливість CVE-2026-48281 у Adobe ColdFusion дозволяє виконувати довільний код без взаємодії користувача. Рекомендується оновлення та посилення безпеки.
- CVSS
- 10.0 CRITICAL
- EPSS
- 76.45%
- Активно використовується
- немає в KEV
- Продукт
- coldfusion
Що відомо
Вразливість у Adobe ColdFusion версій 2025.9, 2023.20 та раніших дозволяє виконувати довільний код від імені поточного користувача без взаємодії з користувачем. Проблема пов’язана з некоректною перевіркою вхідних даних.
Бізнес-вплив
Ця критична вразливість може призвести до повного контролю над системою, де встановлено уразливу версію ColdFusion, що створює серйозні ризики для безпеки інфраструктури. Зловмисники можуть виконувати довільний код, що ставить під загрозу конфіденційність, цілісність і доступність даних та сервісів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від Adobe для ColdFusion і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сервісу, провести аудит журналів безпеки на ознаки експлуатації та посилити моніторинг систем. Пріоритетно оцінити ризики та впровадити заходи з мінімізації впливу.